Friends Data API独立数据服务

DECISION MODEL DATA · 宏观、统计与监管

CISA

美国已知被利用漏洞目录。

API 调用说明

能回答的问题

  • 哪些漏洞被列入目录?
  • 要求采取什么措施、何时完成?

状态与已知缺口

部分可用

已有 CISA KEV 原始目录记录,保留漏洞标识、加入日期及行动要求。

  • 加入目录的日期不等于首次被利用或首次披露日期。
  • 完整修改历史需连续快照。

提供方

PRODUCT

CISA 已知被利用漏洞

cisa_known_exploited_vulnerabilities

每行是目录中的一个 CVE 漏洞,含受影响产品、加入日期、行动要求和处置期限。

粒度
每 CVE 每快照一行
时间范围
2021-11-03 ~ 2026-10-04 · dateAdded 目录加入日期
采集时间
2026-10-04T07:55:18.167383Z ~ 2026-10-06T12:13:02.289012Z
记录数
8,669

API 调用示例

使用现有 Friends API Key;分页时将响应的 next_cursor 作为 cursor 继续读取。

HTTP · GET
/api/v1/data/datasets/decision_model/records/rows?product=cisa_known_exploited_vulnerabilities&limit=100

字段表 · 12 个字段

字段名中文说明
cveIDCVE 漏洞标识
cwesCWE 弱点类型
dateAdded加入已知被利用漏洞目录的日期
dueDate要求完成处置的期限
forensicTriage原始取证排查要求标记
knownRansomwareCampaignUse已知勒索软件活动使用情况
notes原始说明与参考链接
product受影响产品
requiredAction要求采取的处置措施
shortDescription漏洞简要描述
vendorProject受影响供应商或项目
vulnerabilityName漏洞名称

数据观测时间 2026-10-06T17:38:47.854586Z